Verões mais importantes 11.5.x <= 11.5.1, 10.11.x <= 10.11.13, 11.4.x <= 11.4.3 Falha ao executar a singularidade do comando slash durante as atualizações de comandos, o que permite que um membro da equipe autêntico com a permissão de Gerenciar os Comandos Slash Propriamente Gerenciados selecione e se personifique comandos slash existentes ou personalizados através da edição do seu próprio comando slash para um gatilho já registrado através da API de atualização de comandos. ID de aconselhamento da matéria: MMSA- 2026 - 00597 O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 28732 foi publicado em 2026 - 05 - 18 T 09: 16: 22.570 Z e última modificação em 2026 - 06 - 17 T 10: 28: 58.110 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 4.3, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N, pontuação de exploração 2.8, pontuação de impacto 1.4; CVSS. Classificações de fraqueza associadas: CWE- 863.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: o servidor mattermost mattermost. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.